Password security doesn't matter - This is how Google and Co do 2FA, MFA and U2F

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 ก.ค. 2024
  • You will learn here how to properly secure (unfortunately not all, but the good ones) services. Spoiler: It's about multi-factor authentication, but the most secure option of all!
    Write me in the comments if you want more about Yubikeys - maybe a whole series about the features and technology behind it?
    Where can you buy it?
    www.berrybase.de/yubico/
    How to get the discount:
    Coupon code: TheMorpheusTutorials
    My Security Playlists: th-cam.com/users/TheMorpheus...
    0:00 Intro
    0:38 Password strength
    0:51 Phishing - the biggest problem of all
    1:57 2FA as a countermeasure
    2:38 2FA is not 100% secure
    3:51 YubiKeys
    6:04 Setting up MFA via TOTP
    12:52 Why this is not enough
    14:20 Embedding Security Keys as U2F via FIDO2
    15:20 how it works
    17:24 Passwordless authentication
    18:31 more features
    19:30 Supports
    20:19 About security and privacy of keys
    21:38 The importance of backup keys
    22:32 Update policy and more
    Links:
    www.yubico.com/products/servi...
    www.yubico.com/products/servi...
    www.yubico.com/works-with-yub...
    ❤❤❤ Early access to tutorials, polls, live events, and downloads ❤❤❤
    ❤❤❤ www.patreon.com/user?u=5322110 ❤❤❤
    ❤❤❤ Not up for Patreon? ❤❤❤
    ❤❤❤ www.paypal.me/TheMorpheus ❤❤❤
    🌍 Website
    🌍 the-morpheus.de
    ¯\_(ツ)_/¯ Join the Community ¯\_(ツ)_/¯
    ** the-morpheus.de/discord.html **
    ** / themorpheustuts **
    ( ͡° ͜ʖ ͡°) More news? More code?
    ℱ / themorpheustutorials
    🐦 / themorpheustuts
    🐙 github.com/TheMorpheus407/Tut...
    You order from Amazon? Order through me, costs you zero and you help me out
    "-(¯`-.-'¯)-" amzn.to/2slBSgH
    Video requests?
    🎁 docs.google.com/spreadsheets/...
    Questions? Feedback? Write me!
    ✉ www.patreon.com/user?u=5322110
    ✉ / themorpheustutorials
    ✉ the-morpheus.de/discord.html
    or just write a comment :)
    Playlist: • Assembler Lernen - Tut...

ความคิดเห็น • 239

  • @Gisbert-12843
    @Gisbert-12843 3 ปีที่แล้ว +65

    You had me at "Sie sind sogar waschbar!" XD

    • @lockpickingparamedic2136
      @lockpickingparamedic2136 3 ปีที่แล้ว +3

      War für mich auch wichtig, da ich meinen an einer Kette um den Hals trage und ihn so nie abnehmen muss.

  • @luggy-ib7pk
    @luggy-ib7pk 3 ปีที่แล้ว +45

    Top Video 👍 Eine Serie zu Yubikeys wäre cool

    • @ZeroMan1986
      @ZeroMan1986 3 ปีที่แล้ว

      Was möchtest du wissen? 😉

  • @flamehaze59
    @flamehaze59 2 ปีที่แล้ว +1

    Wieder mal ein super informatives Video, DANKESCHÖN dafür! 😊👏🏻 Sollte Basiswissen sein!

  • @enjoyyourlife1596
    @enjoyyourlife1596 3 ปีที่แล้ว +3

    Sehr interessant und gerne mehr davon !schönen Sonntag

  • @Dalmali
    @Dalmali 3 ปีที่แล้ว +16

    Sehr geiles und wichtiges Video! Ich habe mich schon über FIDO2 informiert und finde das Thema mega spannend. Schade das die Verbreitung so schleppend voranschreitet.

  • @Sweemops
    @Sweemops 3 ปีที่แล้ว +14

    Ich hab son yubikey schon seit vier Jahren. Ich fand das Prinzip genial aber leider hat das damals noch kein Browser unterstützt. Deswegen lag das Teil dann nur in der Ecke rum. Jetzt bin ich durch Dein Video wieder darauf aufmerksam geworden. Muss es gleich mal rauskramen!

  • @easypy
    @easypy 2 ปีที่แล้ว

    Super verständlich erklärt
    Danke dir!

  • @anastassogoldschmied
    @anastassogoldschmied 3 ปีที่แล้ว +5

    Sollche Sticks sind eine super Erfindung, Nutze die auch über einem Jahr und bin zufrieden damit, wenn jetzt jede alte Oma oder sonst jeder 3. ohne IT Erfahrung so einen Nutzen würde, könnte man wie du sagtest die meisten Angriffe eindämmen. Oder in Firmen, jede Sekräterin sollte so einen Nutzen.

  • @badumms3114
    @badumms3114 3 ปีที่แล้ว +5

    Gutes Video!

  • @sir_ragnor
    @sir_ragnor 2 ปีที่แล้ว

    Danke für das sehr spannende Video... leider habe ich erst vor kurzem von diesen Yubikeys erfahren... hätte dies sonst schon viel früher eingesetzt... nun sind aber wenigstens mal 2 von den Teilen bestellt.

  • @gold-junge91
    @gold-junge91 3 ปีที่แล้ว

    Gutes Video. Hab die yubikeys seit über einem klasse Teile

  • @thomassp5968
    @thomassp5968 ปีที่แล้ว

    Mega gut! Danke Dir!

  • @hildichannel9739
    @hildichannel9739 3 ปีที่แล้ว

    wie immer Top

  • @dietmarwenzel522
    @dietmarwenzel522 3 ปีที่แล้ว +4

    Super Video 👍🏼😀 Danke dafür 🙏 Mach doch mal bitte ein Video zu den Nitrokeys made in germany. Das wäre super

  • @caterpillar4153
    @caterpillar4153 3 ปีที่แล้ว

    YubiKey ist notiert! Und meiner Schwester werd ich auch gleich einen besorgen!

  • @dietmarwenzel522
    @dietmarwenzel522 2 ปีที่แล้ว

    Sehr gutes Video. 👍🏼 Danke dafür 🙏🏼
    Bitte ein Video über Nitrokey machen. 😀

  • @JontheRippa
    @JontheRippa 3 ปีที่แล้ว +4

    Sehr interessant 👍. Guter Tipp. Das muss ich mir mal durch den Schädel gehen lassen 🤔.

  • @maxhouseman3129
    @maxhouseman3129 3 ปีที่แล้ว

    Benutze ich schon seit Monaten. Ist ein bisschen Mehraufwand, aber macht ein gutes Gefühl.

  • @jayb8984
    @jayb8984 2 ปีที่แล้ว +1

    erstmal großes lob an dem Content den du lieferst....
    jetzt meine frage: wie würdest du 2 FA mit z.B. Bitwarden Client einstufen?

  • @max_k_drums7276
    @max_k_drums7276 3 ปีที่แล้ว +2

    Hey - erstmal ein sehr cooles und informatives Video! Wenn fido2 genutzt wird und die Authentifizierung nur über den Key abgewickelt wird ist dieser dich extrem anfällig für physischen Diebstahl. Wenn mir der yubikey geklaut wird bin ich bis zu dem Moment an dem ich mit dem Backup Key den ersten Key blockiere doch "Machtlos" und der Angreifer hat vollen Zugriff (und könnte auch den Backup Key aussperren). Oder wird trotz fido2 auch noch ein zusätzliches Passwort benötigen (das sah für mich bei deinem GitHub Beispiel nämlich nicht so aus)?

  • @traktork
    @traktork 3 ปีที่แล้ว +1

    Tolles Video, hätte nur 2 Fragen:
    1. Kann ich mich gleichzeitig am Handy per NFC einloggen, während der Stick am Laptop hängt? Für welche Authentifizierung gilt der Tap dann?
    2. Wie funktioniert das mit dem Backup Key? Muss ich die manuell synchronisieren, oder woher wissen die Services, bei denen ich mich einlogge, dass der 2. Stick auch meiner ist, wenn ich tatsächlich den 1. Stick verlieren sollte?

  • @HolyAsgard1985
    @HolyAsgard1985 2 ปีที่แล้ว +1

    Chips die man unter die Haut setzen kann finde ich da besser.
    Kann man ja auch die Haustür damit öffnen und noch viel mehr.
    Dafür hatte ich gerne ein Video.
    Yubikey empfinde ich für eine veraltete Technik.

  • @berndmoller5428
    @berndmoller5428 3 ปีที่แล้ว +4

    Hallo, das ist für mich ein sehr interessantes Thema. Leider habe ich nicht viel verstanden, da die Erklärungen viel zu schnell waren. Fachausdrücke waren für einen nicht
    ganz so versierten PC-Nutzer nicht unbedingt verständlich. Da ich mich aber grundsätzlich dafür interessiere hätte ich folgende Fragen:
    Um einen Youbikey 5 NFC einzurichten, muss ich da noch irgendwelche Software von irgendwie herunterladen ?
    Ist es möglich sich grundsätzlich mit dem Youbikey 5 NFC in Windows 10 anzumelden ? Wenn ja wie richte ich das ein ?
    Irgendwie habe ich im Video mitbekommen, dass ich mich mit Youbikey 5 NFC auch bei Google, Amazon etc. anmelden kann. Ich habe leider nicht verstanden wie das genau
    gehen soll.
    Was ist mit dem Backup-Schlüssen ? Wie soll das funktionieren ?
    Da beim Erwerb meines Youbikey 5 NFC keinerlei Anleitung oder Handbuch dabei war, bin ich restlos aufgeschmissen.
    Vielen Dank für Deine Bemühungen
    Bernd

  • @wolfheiko8120
    @wolfheiko8120 3 ปีที่แล้ว

    Hallo Morpheus, es ist ein gutes Video auch wenn ich weniger als die Hälfte verstanden habe. weil ich kaum Ahnung von Pc habe ich mach denn an log mich ein wo ich rein möchte und fang an zu zocken z.B. Also eine Frage kann man das ganze Video sag mal auf das wichtigste komprimieren damit das auch einfache Leute verstehen?

  • @drahtlos1071
    @drahtlos1071 ปีที่แล้ว +5

    Schade, der Gutscheincode scheint über die Zeit wohl abgelaufen zu sein.
    Aber danke für das sehr informative Video!

    • @MagnusLPA
      @MagnusLPA ปีที่แล้ว

      Ja, ein aktueller Code wäre nice....

  • @SebastianSack
    @SebastianSack 3 ปีที่แล้ว

    Ich hätte dazu nochmal 2 Fragen: Wäre es trotzdem sicher wenn ich auf meinem Heimcomputer bei meinen Acoounts (z.B. Google) eingeloggt bleibe, so dass ich nicht jedes Mal den Yubikey einstecken muss (oder auch bei Drupbox - da ist man ja mit seinem PC in der Regel immer eingeloggt)? Und könnte nicht ein Angreifer einen Man in the Middle Angriff durchführen und meine Session abgreifen und wäre dadurch eingeloggt?

  • @SummerCatVibing
    @SummerCatVibing 3 ปีที่แล้ว +4

    Ist der yubikey 5 oder der Titan Security Key besser?

  • @stefan_eredeti
    @stefan_eredeti 2 ปีที่แล้ว

    Hi, und wenn vierlieren, kann mann neue bestellen mit gleiche S. Nummer?

  • @timo5204
    @timo5204 3 ปีที่แล้ว

    Sorry für die Frage (bin neu auf dem Gebiet), aber habe ich das so richtig wahrgenommen, dass ich den Yubikey nur für die Dienste auf deren Seite nutzen kann?
    Dort wird ja auch Chrome aufgeführt, bedeutet das, dass ich mich auf Websiten anmelden kann, welche an sich selbst keinen Key unterstützen und geht das bei denen nicht?

  • @Michi_84
    @Michi_84 ปีที่แล้ว +1

    Cool bin vor paar Tagen auch auf Yubikey aufmerksam geworden.
    Aufm Handy hab ich Keepass2Android kann ich den Yubikey auch da nutzen? Selbe Datenbank wie am PC (wird gesynct).
    Leider geht der Rabattcode nicht mehr :(

  • @Jankee187
    @Jankee187 3 ปีที่แล้ว

    Gibt es zu dem Key auch einen Schutz für die offenliegenden Goldkontakte?
    Beim täglichen Tragen in der Hosentasche oder Rucksack sind diese doch baldigst zerkratzt, oder?
    und wie viele Jahre Garantie gibt es auf das Produkt, falls es doch mal den Geist aufgibt?
    lg

  • @arki_mau
    @arki_mau 2 ปีที่แล้ว

    Danke

  • @SatoshiNakamoto21
    @SatoshiNakamoto21 3 ปีที่แล้ว +2

    Wenn ich ein altes Telefon nehme und dort auch keine Internetverbindung vorhanden ist sollte es doch auf das gleiche kommen?

  • @Mintack_
    @Mintack_ 3 ปีที่แล้ว +16

    Wenn der Yubikey kaputt geht , kann man irgendwie noch auf die sachen zugreifen? EDIT: Hab jetzt zuende geschaut.

  • @badumms3114
    @badumms3114 3 ปีที่แล้ว +2

    Wird es noch ein Video zum sicheren Umgang mit dem Passwortmanager geben?:)

  • @experimentalltag1909
    @experimentalltag1909 3 ปีที่แล้ว +2

    Sehr spannende und wichtige Informationen. Vielen Dank. Kann ich mit einem Yubikey auch eine Zugriffsmöglichkeit für KeePass speichern, falls ich mein Masterkey dafür vergessen sollte? Wenn ja: Kannst Du dazu mal ein Video machen?
    Schöne Grüße

    • @VISION-IT
      @VISION-IT 2 ปีที่แล้ว

      das wäre vllt eine interessante Info für keepass ...

  • @MyKillerCobra
    @MyKillerCobra 3 ปีที่แล้ว

    Funktioniert ähnlich wie ein Ledger, trezor oder couldcard ;)

  • @MEnnemos
    @MEnnemos 3 ปีที่แล้ว +2

    Hey, super Video!
    Wie viel Aufwand ist es den Key für sein Programm nutzbar zu machen?
    Wenn wir von der Firma eine App haben auf die außerhalb niemand zugreifen darf, ist es dann ein sehr großer Aufwand den Code für U2F zu schreiben?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 ปีที่แล้ว +1

      Es gibt eigentlich für alles ne library, also hält der Aufwand sich in Grenzen

  • @tobiashuttenrauch3328
    @tobiashuttenrauch3328 2 ปีที่แล้ว

    Ich dachte immer das es total kompliziert ist... Dank deinem Video kaufe ich mir jetzt auch einen. Aber so wie ich es verstanden habe sollte man einen als Backup am sicheren Ort haben. Müssen das die gleichen YubiKey sein? Oder könnte ich auch den etwas günstigeren blauen Security Key benutzen? Es wäre ja nur als Backup wenn meiner am Schlüsselbund abhanden kommt?

  • @MC-MacroD
    @MC-MacroD 3 ปีที่แล้ว +1

    Moin,
    könntest du mal ein Video über den NitroKey FIDO2 machen?

  • @JustSenselessX
    @JustSenselessX 2 ปีที่แล้ว

    Als Backup-Key braucht man dann also quasi einen 2. yubikey, oder bekommt man da irgendwie codes zum abschreiben o.ä ?

  • @unmapped89361
    @unmapped89361 11 หลายเดือนก่อน

    Hey, deine Videos haben mir wirklich geholfen, mir endlich einen Passwort-Manager einzurichten und Yubikeys zu besorgen. 😅 Ich verstehe zwar, was du mit dem Video hier sagen willst, aber den Titel finde ich trotzdem etwas ungünstig bzw. etwas irreführend ("Passwortsicherheit ist egal..."), weil ja viele auch immer noch echt schlechte Passwörter haben... und von 2FA dann vielleicht noch nicht mal gehört haben... 😅 Manchmal liest man ja nur Titel... Besser fände ich als Titel daher z.B. "Passwortsicherheit reicht nicht aus..." 🤔

  • @ketonicm8504
    @ketonicm8504 3 ปีที่แล้ว +1

    Was ist wenn der Drückmechanismus kaputt geht? Kann man dann irgendwie wieder an seinen Account kommen oder hat man dann "Pech gehabt" und man kann den Account vergessen?

  • @florian538
    @florian538 3 ปีที่แล้ว

    Ist U2F auch bei der Verschlüsselung von HDD oder SSD Laufwerken einsetzbar?

  • @Xenoxthela
    @Xenoxthela 3 ปีที่แล้ว +4

    Das mit dem Backup für den Verlust vom Yubikey habe ich nicht ganz verstanden, heißt das du würdest 2 Yubikeys empfehlen, damit der eine das Backup vom anderen ist? Und wenn ja, bräuchte man dann zwei von der Series 5 oder würde ein 5er reichen und der Backup-Key könnte ein Yubico Security Key (der blaue) sein? Wäre jedenfalls günstiger als 2x 5er.
    Zu dem Thema Yubikeys usw. wäre sicher noch mehr Content interessant.

    • @axel15473
      @axel15473 4 หลายเดือนก่อน

      Folgende Idee:
      Einer am Schlüsselbund
      Einer im Heimtresor
      Einer im (Bank)-Schließfach

  • @marlon_btg
    @marlon_btg ปีที่แล้ว

    Bisschen spät aber ich hätte da eine Frage: ich benutze jetzt einen Yubikey unteranderem für die yubico authentifitactor App, da Frage ich mich jetzt nur, wie komme ich an die Codes wenn ich den Key verliere.? Habe keine Möglichkeit gefunden irgendwo einen Backup Key einzurichten, müsste ich dafür von jedem einzelnen Account die backup Codes irgendwo speichern? Wenn ja, hast du Tipps wo ich die Backup Codes von all meinen Accounts am besten speichern kann?

  • @bartbere2913
    @bartbere2913 ปีที่แล้ว +1

    Hallo, ich hab auf meinem Paswortsafe etwa 150logins drauf. Passen diese alle auf den yubikey?

  • @kazutouka7604
    @kazutouka7604 3 ปีที่แล้ว

    Hätte da mal ne Frage. Gibts nen unterschied zwischen dem schwarzen und dem blauen Key? Der Blaue kostet nämlich 20€ weniger...

  • @martingerlach_1990
    @martingerlach_1990 ปีที่แล้ว

    Z.B. Pretty Good Privacy für das Schreiben, digitale Signatur und Versenden von Emails:
    Wenn man eine Email mit einer digitaler Signatur schreiben und versenden möchte mit PGP-Unterstützung von Yubikey, braucht man für Internetbrowser oder für die Email-App eine PGP-Erweiterung? Oder brauche ich keine Email-App-Erweiterung für PGP, aber dafür brauche ich nur das Yubikey?

  • @zero_two_anime
    @zero_two_anime ปีที่แล้ว

    Brauche ich für den Yubico Key 5 auch den Manager und mein Google Konto zu sichern oder brauche ich das nicht?

  • @NikkiButtiCeddy
    @NikkiButtiCeddy 2 ปีที่แล้ว

    Was passiert, sollte der Yubikey verloren oder kaputt gehen? Damit geht, wie du erwähnt hast, die Login-Funktion natürlich verloren. Wie kann ich zwei identische Schlüssel aufsetzen?

  • @huhuhuhu9265
    @huhuhuhu9265 8 หลายเดือนก่อน

    Hallo Morpheus, wenn ich mir 2kaufe, wie mache ich Backup? soweit ich weiß kann man die Passwörter nicht übertragen?

  • @wewep6649
    @wewep6649 3 ปีที่แล้ว +2

    Nicht zu viel versprochen :)
    Allerdings ist mir eine Sache unklar:
    Wenn ich ein Backup von dem Key mache, dann kann ich das backup dann auch nur auf einen neuen yubikey draufspielen? Und das Backup muss ich aber nur einmal ganz am Anfang machen, weil das die Konfiguration von dem Key ist oder muss ich das jedesmal machen, wenn ich einen neuen Account hinterlege?
    Und du hast ja zwischenzeitlich die Standards von Google erwähnt, hast du vielleicht einen Link zu den?

    • @simonczech
      @simonczech 3 ปีที่แล้ว +2

      Du kannst kein Backup von dem Key machen, das ist ja der Sinn der Sache - das der nicht einfach geklont werden kann etc.. Wenn du ein Backup willst (für deine Accounts) brauchst du einen zweiten YubiKey und musst den genauso in den Accounts hinterlegen wie deinen ersten Key. Dann kannst du dich mit beiden Keys in die Accounts einloggen und wenn einer abhanden kommt halt den andern nutzen...

  • @rondodieter7855
    @rondodieter7855 ปีที่แล้ว

    Danke toller Bericht. Nur wie kann man gleizeitig zwei Yubikey für ein Konto nutzen?

  • @enjoyyourlife1596
    @enjoyyourlife1596 3 ปีที่แล้ว +9

    Muss man direkt 2 holen für ein Backup? Oder geht das auch nachträglich vielleicht mal im Video kurz erklären wie man dann ein Backup macht .

    • @jenerdoc9731
      @jenerdoc9731 3 ปีที่แล้ว +3

      Wüßte ich auch gerne

    • @samuellutz3927
      @samuellutz3927 2 ปีที่แล้ว +1

      Wäre seriös wenn hier mal geantwortet wird 😡

    • @enjoyyourlife1596
      @enjoyyourlife1596 2 ปีที่แล้ว +2

      @@samuellutz3927 da hast du recht.

  • @Blechfaust
    @Blechfaust ปีที่แล้ว

    22:20 Also geben ich beim Einrichten nicht beide Keys an/ein sondern aktualisiere dann bei allen entsprechenden Plattformen den zweiten Key, wenn der erste Verschütt gehen sollte?

  • @dr0nygames
    @dr0nygames 3 ปีที่แล้ว

    Blöde Frage, könnte nicht mit yubikeys genau das gleiche (bzw ähnliche) wie mit den apple security chips passieren?

  • @SebastianSack
    @SebastianSack 3 ปีที่แล้ว

    Ich habe das bei Github so eingerichtet und auch den Key hinzugefügt. Aber ich komme immer noch mit den Recovery Codes in meinen Account... ich dachte das geht dann nicht mehr?

  • @hasanakar857
    @hasanakar857 ปีที่แล้ว

    Hi super Video ich habe meine Google authentikator App schon am Handy laufen wie kann ich Google authentikator App die ganzen rüber ziehen oder muss ich Google authentikator App löschen und nur yubikey installieren 😊

  • @hawl12000
    @hawl12000 2 ปีที่แล้ว

    Auf diversen Plattformen hat das Gerät aber eine große Anzahl von negativen Bewertungen auf Grund von Inkompatibilitäten zu Windows Hello oder Bugs in der Software. Auch das man ältere .NET Versionen für die Windows App benötige. Kannst du das Bestätigen oder ist dir bei deinem Test sowas nicht passiert/aufgefallen?

  • @WoW4332
    @WoW4332 2 ปีที่แล้ว

    Siehst, bei meinem Rechner läuft die Anmeldung über Tobii 5. Ich hab das versucht, wenn sich mein nachbar deavor setzt, wird nicht eingeloggt. Nicht mal bei Wenn sich meine Eltern davor setzten. Der loggt wirklich nur ein, wenn ich davor sitz. Ich weiß nicht genau, wie er es macht, aber es funktioniert.

  • @robertdanzl
    @robertdanzl 3 ปีที่แล้ว

    Wie funktioniert das mit BACKUP KEY? Wie kann man einen Backup Key anlegen?

  • @grama75
    @grama75 ปีที่แล้ว

    Hallo eine Frage Woher kommen diese 80% gibt es dafür eine Studie ?

  • @Thahitche
    @Thahitche ปีที่แล้ว

    Wenn ich bei Amazon die OTP mit YubiKey Authenticator aktiviere ist das schön und gut, was mich aber nervt: Gibt man bei der Meldung wo man den eigentlichen OTP vom Authenticator benötigt an "OTP nicht erhalten" dann kann man diesen immernoch aufs Handy als SMS bekommen. Das hebelt doch das kompette Prinzip den OTP über den Yubkey zu generieren aus und der Hacker braucht wieder nur das Handy bzw. muss nur das Handy hacken, wenn Amazon gleich den Umweg mitliefert.
    Kann man das verhindern?

  • @mystic4057
    @mystic4057 2 ปีที่แล้ว +2

    Wärs nicht am Besten 3 Keys zu haben, nach dem selben Motto wie bei Backups?(also insgesamt 3 Keys, 2 vor Ort(für schnellen Zugriff) und 1 an nem anderen Ort(falls im worst case z.B beide Keys im Brand vernichtet werden)?
    Aber super Video!

  • @Mintack_
    @Mintack_ 3 ปีที่แล้ว

    Ich nutze eher Authy anstatt Google Authenticator, weil wenn ich mein Handy zurücksetzen muss, kann ich immer noch auf die Codes zugreifen. Ist also in der Cloud. Ich weiß nicht ob das unsicherer ist?

    • @schwingedeshaehers
      @schwingedeshaehers 3 ปีที่แล้ว +2

      Du legst damit wichtige Daten außerhalb deiner Kontrolle, und dazu noch auf ein durchaus lukratives Ziel. Du kannst nicht wissen ob es sicher/unsicher ist, bis bekannt wird das es unsicher ist, und dann ist es zu spät.

  • @shaox_tradingcards
    @shaox_tradingcards 3 ปีที่แล้ว +2

    Weil du im Video 'Handy hacken`sagtest, gibt es schon ein Video zum Thema Mobile Security? Würde mich sehr interessieren

  • @SuperTruperHans
    @SuperTruperHans 3 ปีที่แล้ว +1

    was passiert wenn der Stick kaputt / verloren geht bezogen auf PW wiederherstellung?

    • @user-pd5py2eb7t
      @user-pd5py2eb7t 3 ปีที่แล้ว +4

      Deshalb sollte man sich einen zweiten Key dazukaufen als Backup. Zur Not hast Du ja auch die Recovery codes der einzelnen Accounts.

    • @danielbid5231
      @danielbid5231 3 ปีที่แล้ว +1

      ⦃ђψժrα_ ωψvҽrภ⦄ aber wenn ich die recovery Codes doch wieder irgendwo habe kann man die ja auch phishen oder auf meinem Rechner im Dokument auslesen?

    • @youju26
      @youju26 3 ปีที่แล้ว +2

      @@danielbid5231 Phishing geht nur, wenn man darauf reinfällt.

  • @44974444
    @44974444 7 หลายเดือนก่อน

    Ich habe mir so einen yubikey besorgt, funktioniert super 👍. Aber leider nur mit meinem Laptop. Bei meinem Android Handy streikt er. Woran könnte das liegen?

  • @koolsavas7679
    @koolsavas7679 2 ปีที่แล้ว

    Mich würde ja mal der Unterschied zwischen dem YubiKey 5 NFC FIPS und dem YubiKey 5 NFC interessieren... Was kann der FIPS, was der andere nicht kann?

  • @tom.shanghai
    @tom.shanghai 3 ปีที่แล้ว +1

    Ich habe seit ca. 1 Jahr einen Yubikey und bin extrem zufrieden mit dem. Nur ein Problem ist, dass bei den meisten für mich relevanten Services dieser nicht zur 2FA zu Verfügung steht...

    • @tom.shanghai
      @tom.shanghai 3 ปีที่แล้ว +1

      ok, ich habe den Kommentar geschrieben bevor ich das Video ganz geguckt habe. werd meinen Yubikey gleich nochmal neu konfigurieren, so dass es auch mit otps funktioniert :)

  • @garkeinen7034
    @garkeinen7034 3 ปีที่แล้ว +2

    Nur dass ich deinen Hinweis bei 21:50 richtig verstehe: Du meinst jetzt zwei keys im Sinne von Recovery-Keys oder empfiehlst du tatsächlich zwei Yubikeys?
    Und ich verstehe natürlich den Vorteil daran, kein Passwort mehr eingeben zu müssen (passwordless authentication) aber ist es nicht auch wiederrum doof *nur* ein physisches Gerät zu nutzen? Also jetzt nicht für den Otto-Normalie aber wenn du kritische Informationen hast o.Ä. und jemand weiß davon wär's jawohl nicht so geil wenn man dir den Yubi abnimmt und sich überall einloggen kann. Gibt es für den Fall die Möglichkeit bei allen verbundenen Diensten gleichzeitig den Verlust des Keys zu melden, sodass schonmal der Yubikey nicht mehr klappt?
    Definitiv ein Video, von dem ich nicht wusste, wir sehr ich es brauchte. Das Gerät scheint vielversprechend und das für einen guten Preis. Danke für den Rabatt!

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 ปีที่แล้ว +3

      Ich meine tatsächlich zwei Geräte 🙈 dann bist du auf der sicheren Seite

    • @MarkBortey
      @MarkBortey 2 ปีที่แล้ว +1

      @@TheMorpheusTutorials und die kann man sycronisiren? Oder hab ich da ein falsches technisches Verständnis?
      Den zweiten Schlüssel kann ich dann im Garten vergraben und erst ausgraben , wenn ich den ersten verloren habe? Woher kennt der zweite Key dann die Acounts die ich nach dem Vergraben erstellt habe?
      Oder muss ich beide bei Erstellung eines Acounts aktualisieren.?

    • @mh7711
      @mh7711 10 หลายเดือนก่อน

      @@MarkBortey interessiert mich auch, solche Infos finde ich nirgendswo leider

  • @aeryqc4315
    @aeryqc4315 3 ปีที่แล้ว

    Wird der yubikey mit nur USB auch vom Handy erkannt wenn man ihn mit Adapter auf USB c ansteckt ?

  • @stone22121978
    @stone22121978 28 วันที่ผ่านมา

    was passiert wenn der yubikey verloren geht? oder wenn es einen Hardware defekt gibt ?

  • @oevers
    @oevers 2 ปีที่แล้ว

    Kann es sein, dass der Code nicht mehr geht? Schade.

  • @saschavloggt6232
    @saschavloggt6232 2 ปีที่แล้ว

    Ich wünsche mir für dieses Jahr, dass auch Spotify 2FA einführt. ( Am Besten bitte noch vor Weihnachten ^^ ). Ich bin seit Jahren User vom Gratis-Plan von Spotify ... den Account hatte ich angelegt noch zu Zeiten, wo ich von Passwortmanagern nichts wusste und für jeden Mist das gleiche Pasdswort hatte ... den Account hatte ich sogar soweit vergessen, dass ich erst wieder auf die Existenz aufmerksam geworden bin, als ich mich dort kürzlich registrieren wollte. Mein Account war voll mit Playlists von Musik, die ich selber nichtmal höre. Ich hab das Experiment gemacht, das Passwort erstmal nicht anzurühren sondern nur die fraglichen Playlists zu löschen ... 3 Tage später war der Acc wieder mit irgendwelchen komischen Playlisten vollgespamt. Erst seitdem ich ein mit KeePass genereiertes Passwort eingestellt habe, ist damit Ruhe im Karton. Daraus schließe ich, selbst mein Free Account wurde HACKED.
    Jetzt mache ich natürlich durchaus schon länger für jede Seite wo ich mich registriere n eigenes Passort ( bei manchen sogar eigene Mail-Adressen die nur für die jeweilige Seite sind ) , aber das macht ( leider ) nicht jeder ... Und zu Spotify - ja, es besteht scheinbar auch Interesse an Accounts, wo nie Guthaben drauf war und auch nie welches drauf sein wird.
    Spotify? 2FA! JETZT!

    • @mbarratuinn
      @mbarratuinn 2 ปีที่แล้ว +1

      So wie ich das sehe könnte es in spotify s Interesse sein dass gratis Accounts gehackt werden.
      Wenn dein gehackter Account Musik abspielt wird auch Werbung angespielt, was wiederum spotify Geld einbringt.

  • @timi-mc1xt
    @timi-mc1xt 3 ปีที่แล้ว

    Wie lange ist der Rabattcode gültig? Möchte mir eventuell einen kaufen aber mich erst noch ausführlich informieren

  • @saschavloggt6232
    @saschavloggt6232 3 ปีที่แล้ว +2

    Ist dieser yubico-Manager Open Source?
    Grade im Security-Bereich megawichtig dass man nachvollziehen kann, was da eigentlich im Background passiert ...

  • @Gralaer
    @Gralaer 3 ปีที่แล้ว

    Ich frage mich schon, was kommt nachdem Security Key wenn der hackbar ist? xD
    Trotzdem ne coole Technologie, interessant auf jeden Fall.

  • @GuidoBee
    @GuidoBee 3 ปีที่แล้ว +2

    Passwordless hört sich gut an (Ironie). Wenn der Staat den Yubikey + Handy + PC beschlagnahmen, kommen die Behörden sofort überall rein?
    Wo bleibt da der Mehrfaktor?

    • @youju26
      @youju26 3 ปีที่แล้ว

      Ich glaube, so einfach ist das nicht. Sicherlich gibt es da noch irgendwelche Sicherheitsfunktionen, dass es zum Beispiel erst ab dem zweiten Login geht.

  • @quirinlamprecht838
    @quirinlamprecht838 3 ปีที่แล้ว +1

    wie viele verschiedene Accounts kann ich mit einem Key speichern und somit entsperren??

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 ปีที่แล้ว +1

      Alle bei mir bisher

    • @quirinlamprecht838
      @quirinlamprecht838 3 ปีที่แล้ว

      @@TheMorpheusTutorials also auch Instagram und all meine bank accounts und Google Konten aufeinmal und der key kann da alles okay danke

  • @emerelle3535
    @emerelle3535 3 ปีที่แล้ว

    Also erstmal find ich das Prinzip sehr geil! Bei zusätzlicher Hardware hab ich aber immer Bauchschmerzen, da ich Sorge habe, die in so einem Format verlieren/verlegen zu können. Daher habe ich z.B. den Blizzard Authenticator damals auch erst verwendet, als es den als App fürs Smartphone gab. Das könnte man zwar auch verlieren, aber da ich das als Alltagsgegenstand betrachte was ich quasi immer bei mir trage, hab ich da wohl weniger Probleme mit... ^^ Wobei ich mich tatsächlich anfangs unsicherer damit gefühlt habe, weil das Restrisiko des defekten iPhones doch im Hinterkopf präsent war... ^^
    Grundsätzlich fände ich es sehr geil, wenn das mit TouchID/FaceID am MacBook/iPhone gehen würde. Da sind die Merkmale auch lokal im Gerät gespeichert und gehen nicht in die Cloud. Eine Cloudbasierte-Lösung hatte den Charm dass man nicht jedes Gerät extra registrieren müsste...
    Am besten fände ich es, wenn man die AppleWatch als solchen Key verwenden könnte, da ich die eh immer am Arm habe... ^^
    Edit: Aber vielleicht probier ich so einen Yubikey einfach mal aus! Das der Chip aus Deutschland kommt ist irgendwie auch cool und witzig... ^^

  • @xtra9996
    @xtra9996 3 ปีที่แล้ว +6

    Zum Fishing: Wer einem Link in einer Mail folgt, und dort irgendwelche Login-Daten reinklimpert, ist auch ziemlich "ungeil". Einfache Regel: sowas macht man nicht. Niemals. Nicht.

    • @allknowingpineapple4112
      @allknowingpineapple4112 ปีที่แล้ว

      Das ding ist halt, dass es einfach ist und dadurch ist dieses verlockende daran sehr groß. Anstatt das Leute sich 30 Sekunden nehmen um sich auf der echten Seite anzumelden, gehen sehr viele den einfachen weg

    • @xtra9996
      @xtra9996 ปีที่แล้ว

      @@allknowingpineapple4112 Ja, isso.

  • @Lothar.Amberge
    @Lothar.Amberge 2 ปีที่แล้ว +1

    Der Rabattcode funktionier tleider nicht mehr :-(

  • @onlinepolice8429
    @onlinepolice8429 2 ปีที่แล้ว +1

    Wenn der Source Code des "USB Sticks" nicht öffentlich ist, könnten die Macher des Produkts doch einfach eine Backdoor einbauen?

  • @martin-gaming
    @martin-gaming 3 ปีที่แล้ว

    Wie lange hält die Kooperation bzw. funktioniert der Gutscheincode noch?

  • @mariottp8134
    @mariottp8134 2 ปีที่แล้ว +1

    Schade, dass der Gutscheincode schon ausgelaufen ist.

  • @martingerlach_1990
    @martingerlach_1990 ปีที่แล้ว

    Weiß einer, wann man auf einem YubiKey OATH-HOTP und wann man auf einem YubiKey OATH-TOTP anwenden soll?

  • @VISION-IT
    @VISION-IT 2 ปีที่แล้ว

    sollte ein Key und Backup verloren gehen - könnten Accounts seitens der Plattformen wieder freigeschaltet werden?

  • @danielbid5231
    @danielbid5231 3 ปีที่แล้ว

    Warte soll ich also zwei Yubikeys kaufen?

    • @frankhelferichbonn
      @frankhelferichbonn 3 ปีที่แล้ว +2

      Wenn der Yubikey das Kennwort ersetzt, hast Du sonst verloren, wenn der Hund das Token gefressen hat. Wenn Du beim Diensteanbieter zwei Tokens registriert hast, kommst Du mit dem zweiten noch rein, um ein neues Token zu registrieren und das verlorene zu deregistrieren.

    • @danielbid5231
      @danielbid5231 3 ปีที่แล้ว

      Frank Helferich Alles klar, dann bestelle ich mir zwei Stück danke dir 👍🏽

  • @bywadim
    @bywadim 3 ปีที่แล้ว

    Wie hoch ist die Wahrscheinlichkeit das so ein YubiKey kaputt geht? 😅

  • @kero2361
    @kero2361 3 ปีที่แล้ว +1

    Kommt irgendwann unity 3d Tutorial? Oder sowas?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 ปีที่แล้ว +1

      Hab ich zumindest vor

    • @kero2361
      @kero2361 3 ปีที่แล้ว +1

      @@TheMorpheusTutorials ich sag doch dass du der beste bist 👍

    • @Knuddelfell
      @Knuddelfell 3 ปีที่แล้ว +1

      2D J&R Game wäre auch cool (:

  • @benjaminb5578
    @benjaminb5578 2 ปีที่แล้ว

    Ist eigentlich bei 2FA nur 6 Zahlen nicht zu wenig? Könnte man das nicht Brute Forcen?

  • @BluBOo_
    @BluBOo_ 3 ปีที่แล้ว

    Noice

  • @danielmoreiramarques2785
    @danielmoreiramarques2785 3 ปีที่แล้ว

    Der Gutschein Code funktioniert nicht mehr

  • @10dos
    @10dos 2 ปีที่แล้ว

    Mir erscheint das hochgradig unpraktisch. Das heißt doch effektiv, wenn ich mich mit dem Handy einloggen will, dann bin ich gezwungen den Key dabei zu haben? Unterwegs kann ich ja damit leben. Aber daheim hab ich den Key doch nicht immer in der Hosentasche, sondern auch mal beim Laptop liegen, der im Nebenzimmer ist.

  • @mrdingdong8922
    @mrdingdong8922 3 ปีที่แล้ว

    Ist NFC nicht auch unsicher

  • @bergruebe
    @bergruebe 3 ปีที่แล้ว +4

    Das System finde ich sehr interessant, allerdings finde ich 40 oder in meinem Fall 51€ samt Rabatt etwas viel.
    Bin aber auch noch nicht in so kritischer Infrastruktur in der das Geld 💯 % gut angelegt ist.
    Ich hoffe, diese Geräte werden in der Zukunft billiger, sodass jeder es benutzt. Es wären wirklich gute Werbegeschenke (wenn der Preis nicht so hoch wäre).

    • @CrazyMig
      @CrazyMig 3 ปีที่แล้ว

      Ein Türschloss für deine Haustür kostet mehr. Selbst Fahrradschlösser kosten teilweise so viel. Ist halt die Frage, wie viel Geld/Wert du schon in der Online Welt angelegt hast?

    • @bergruebe
      @bergruebe 3 ปีที่แล้ว

      @@CrazyMig Da hast du natürlich auch recht. Um deine Frage zu beantworten, noch nicht sehr viel, trotzdem könnte man mit den Account Unfug machen, der mir nicht gefällt.
      Ich werde jetzt erstmal weiter das App basierte TOTP weiter verwenden, und mir die Keys durch den Kopf gehen lassen wo ich mit ihnen an Grenzen stoßen würde. Z.B. an Öffentlichen/Unternehmensgeräten auf die man nicht einfach die Lesesoftware installieren kann.

    • @GuidoBee
      @GuidoBee 3 ปีที่แล้ว

      Einfach mal googlen, was die wirklich kosten. Der 5 nfc ist problemlos günstiger zu bekommen.

  • @Michi_84
    @Michi_84 ปีที่แล้ว

    Wieviele Accounts kann man eigentlich mit einem Yubikey 5 absichern?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  ปีที่แล้ว +1

      Alle, die es unterstützen

    • @Michi_84
      @Michi_84 ปีที่แล้ว

      @@TheMorpheusTutorials Achso dachte es wäre irgendwie auf eine bestimmte Menge beschränkt.
      Dann muss ich mir auch bald mal 2 Stück bestellen.
      Muss nur nochmal gucken wie ich Keepass2Android auf meinem S22 mit dem Yubikey "entsperre"

  • @donaldduck6198
    @donaldduck6198 3 ปีที่แล้ว +2

    Was passiert, wenn man den Yubikey verliert oder er kaputt geht?

    • @nussknacker2719
      @nussknacker2719 3 ปีที่แล้ว +3

      Wird am Ende auch gesagt. Man sollte immer min. 2 Keys haben. Einen Hauptkey und einen Backup Key